我有多个客户端从应用程序连接到Node.js TCP套接字服务器。我想知道一个安全的方式来管理他们的会话。Node.js TCP套接字会话
用户名+密码通过套接字传递到服务器。服务器确认这是正确的。
我相信我现在需要生成一个唯一的令牌发送回客户端。
现在,如果用户关闭应用程序,然后打开它再次,这种标记可以传递给服务器,因此服务器将确认用户再次发起认证。
潜在不过,此令牌可以由别人来访问该个人帐户。有没有办法来防止这种情况?
有没有更安全的方式(同时仍保持对用户无需再次登录认证的能力)?
如何处理来自使用相同登录的其他设备的连接。他们是否得到不同的标记或相同的标记?
非常感谢。
明智的答案,并感谢您增加了额外的细节。 –